Salt la conținut
ittechwire

Știri tech cu surse clare

  1. Acasă
  2. Software

Software

Let's Encrypt va face din certificatele de 64 de zile varianta implicită începând cu 10 februarie 2027

Let's Encrypt va reduce durata de valabilitate implicită a certificatelor sale de la 90 la 64 de zile pe 10 februarie 2027 și va începe să emită certificate de 64 de zile în mediul de staging pe 14 octombrie 2026.

Redacția ittechwire4 min de cititSurse: 1Traducere cu IA · original: English
Trei chei pe un inel, pe o masă de lemn, una dintre ele introdusă într-un lacăt de alamă vizibil parțial în colțul din dreapta sus
Trougnouf · CC BY 4.0

Puncte-cheie

  1. 1Începând cu 10 februarie 2027, certificatele Let's Encrypt noi și reînnoite vor fi valabile implicit 64 de zile; abonații pot opta în continuare pentru 45 sau 6 zile.
  2. 2Mediul de staging trece la certificate de 64 de zile pe 14 octombrie 2026; ultimele certificate de 90 de zile ar urma să expire pe 11 mai 2027, iar certificatele valabile nu vor fi revocate.
  3. 3Clienții care folosesc ACME Renewal Info nu ar trebui să aibă nevoie de modificări, în timp ce programele fixe de reînnoire ar trebui mutate la aproximativ două treimi din durata de valabilitate a certificatului.
  4. 4Reutilizarea autorizărilor scade de la 30 de zile la 10 zile, iar în 2028 la șapte ore; tot pentru 2028 este planificată și o durată de valabilitate implicită de 45 de zile.

Știrea completă

Let's Encrypt intenționează să reducă durata de valabilitate implicită a certificatelor sale la 64 de zile începând cu 10 februarie 2027, potrivit unei postări pe blogul său datate 7 octombrie 2026. De la acea dată, fiecare certificat pe care îl emite sau îl reînnoiește va fi valabil 64 de zile, cu excepția cazului în care abonatul a ales una dintre duratele și mai scurte, de 45 sau 6 zile, anunțate anterior. Let's Encrypt se așteaptă ca ultimele dintre actualele sale certificate de 90 de zile să expire pe 11 mai 2027 și afirmă că, în cadrul acestei tranziții, nu va revoca certificatele care sunt încă valabile.

Pentru a permite testarea, mediul de staging va începe să emită certificate de 64 de zile pe 14 octombrie 2026, iar Let's Encrypt recomandă testarea modificării acolo înainte ca aceasta să ajungă în producție. Potrivit postării, abonații ale căror reînnoiri sunt automatizate printr-un client care acceptă ACME Renewal Info (ARI) nu ar trebui să fie nevoiți să facă nimic, deoarece ARI îi permite lui Let's Encrypt să semnaleze clientului când este necesară o reînnoire; documentația clientului arată dacă ARI este acceptat. În schimb, configurațiile care reînnoiesc certificatele cu un număr fix de zile înainte de expirare ar trebui modificate astfel încât reînnoirea să aibă loc la aproximativ două treimi din durata de valabilitate a certificatului. Let's Encrypt sugerează căutarea în joburile cron, scripturile wrapper și runbook-uri a valorilor fixate în cod, precum 83, 80 sau 60, și afirmă că această ajustare pregătește totodată trecerea la o durată de valabilitate implicită de 45 de zile în 2028.

Separat, perioada în care autorizările pot fi reutilizate va scădea de la 30 de zile la 10 zile, iar în 2028 urmează să se reducă și mai mult, la șapte ore. Let's Encrypt invocă două motive: conformitatea cu o reducere a perioadelor maxime de reutilizare a validărilor, prevăzută pentru 2029, și eliminarea a ceea ce numește reverificarea CAA, prin care o parte a validării trebuie repetată odată ce datele de validare sunt mai vechi de 7 ore. Potrivit postării, majoritatea utilizatorilor nu vor trebui să schimbe nimic, cu excepția cazului în care clientul lor ACME a fost construit special pentru a depinde de reutilizarea validărilor.

Potrivit Let's Encrypt, limitele de rată, endpoint-urile ACME și lanțurile sale de emitere nu sunt afectate. Organizația nonprofit afirmă că duratele de valabilitate mai scurte reduc riscul de compromitere a cheilor și de emitere eronată și îi încurajează pe abonați să folosească tranziția pentru a automatiza pași precum reîncărcarea și implementarea certificatelor și pentru a configura alerte pentru reînnoirile eșuate. Organizația spune că se așteaptă ca tranziția să decurgă fără probleme și îi îndrumă pe cei care întâmpină dificultăți către forumul comunității și documentația sa.

De ce contează

Modificarea îi privește în principal pe administratorii care reînnoiesc certificatele după un program fix: un temporizator de reînnoire setat pentru certificate de 90 de zile s-ar putea să nu mai fie potrivit pentru o durată de valabilitate de 64 de zile. Let's Encrypt prezintă cele 64 de zile ca pe un pas către o valoare implicită de 45 de zile în 2028, astfel că actualizarea acum a logicii de reînnoire acoperă și această următoare reducere. Potrivit postării, configurațiile care se bazează pe ARI sau care reînnoiesc certificatele la aproximativ două treimi din durata de valabilitate ar trebui să funcționeze în continuare fără modificări.

Cronologie

  1. · Publicat

Subiecte#Let's Encrypt#certificate#ACME#securitate web#automatizare

Surse

Această știre se bazează pe sursele de mai jos. Citiți-le pentru contextul complet.

  1. 1Let's Encrypt · Sursă primară64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org